Connect with us

Internacional

App dos Jogos de Pequim tem falhas de segurança

uem for à China para os Jogos de 2022 deve documentar seu estado de saúde. O aplicativo My2022 é destinado a este fim, mas ele tem sérias lacunas de segurança, aponta um relatório disponível exclusivamente para a DW

Atletas de todo o mundo estão se preparando para os Jogos Olímpicos de Inverno em Pequim. Este ano, os preparativos incluem também a observação dos regulamentos sanitários por causa da pandemia de covid-19. Aos atletas é solicitado que instalem o aplicativo oficial My 2022 em seus smartphones.

Entretanto, os dados são mal criptografados pelo aplicativo, o que pode deixar atletas olímpicos, jornalistas e dirigentes esportivos vulneráveis a hackers, a violações de privacidade e violações de dados, conforme aponta um relatório do laboratório interdisciplinar Citizen Lab, da Universidade de Toronto, disponível exclusivamente para a Deutsche Welle.

Atletas, jornalistas e dirigentes esportivos estão assim expostos a sérios perigos. Sua privacidade pode ser desrespeitada e seus dados não são protegidos contra roubo e vigilância. Além disso, os especialistas em informática forense encontraram uma lista de censura no aplicativo.

A segurança dos dados nos Jogos de Inverno de Pequim já vinha sendo criticada: Alemanha, Austrália, Reino Unido e Estados Unidos pedem a seus comitês olímpicos e a seus atletas que deixem celulares pessoais e laptops em casa. Em vez disso, sugerem levar apenas dispositivos provisórios para os Jogos, tão grande é o medo da espionagem digital.

Precisamente por esse motivo, o Comitê Olímpico Holandês chegou a proibir explicitamente seus atletas de levar smartphones e laptops pessoais para a China.

Foto do aplicativo
O aplicativo MY 2022

My2022: rastreamento de contatos e muito mais

Os Jogos Olímpicos de Inverno começam em 4 de fevereiro e serão o segundo grande evento olímpico em plena pandemia de coronavírus. Por isso, não surpreende que exista um aplicativo para smartphone, da mesma forma como nos recentes Jogos de Tóquio, para rastrear possíveis infecções de atletas. 

De acordo com o Comitê Olímpico Internacional (COI), todos os que estiverem na “bolha olímpica” especialmente criada, sejam atletas, treinadores, repórteres, dirigentes esportivos, sejam os milhares de funcionários locais, devem inserir seus dados de saúde no aplicativo My2022 ou num website.

O objetvio oficial do aplicativo desenvolvido na China é monitorar a saúde dos participantes olímpicos e rastrear contatos em caso de testes positivos de covid-19.

Não apenas os dados do passaporte e informações pessoais sobre o status da viagem são inseridos no aplicativo, mas também informações médicas confidenciais. Por exemplo, se a pessoa recentemente teve sintomas típicos da covid-19, como febre, cansaço, dor de cabeça, tosse seca, diarreia ou dor de garganta. Quem vem do exterior, deve começar a inserir dados de saúde 14 dias antes de entrar no país asiático.

Duas garotas fazendo selfie
Canadá é um dos países que solicitou a atletas tomar cuidado com a segurança digital

Em muitos países, o rastreamento de contatos baseado num aplicativo é considerado um meio moderno de combater a pandemia do novo coronavírus. Mas o aplicativo chinês My2022 vai muito além disso: ele também regula as autorizações de acesso a eventos olímpicos, oferece ampla informação aos visitantes sobre o programa e a organização da competição, oferece serviços turísticos para visitantes e ainda contém funções de bate-papo (texto e áudio), feeds de notícias e transferências de arquivos para usuários. Ou, como diz a descrição na loja da Apple: o aplicativo oferece a opção de ajustar as configurações para diferentes tipos de usuários “para curtir os Jogos Olímpicos sob todos os aspectos em um único aplicativo”.

Transmissão insegura de dados

As lacunas no aplicativo foram descobertas por pesquisadores do Citizen Lab, que realiza pesquisas sobre segurança digital em torno de questões de direitos humanos e é afiliado à Munk School of Global Affairs da Universidade de Toronto. O Citizen Lab já esteve envolvido na revelação do software espião Pegasus.

O ponto específico de crítica diz respeito aos chamados certificados SSL, que devem garantir que o tráfego de dados ocorra apenas entre dispositivos e servidores confiáveis. Mas, de acordo com o relatório do Citizen Lab, estes não são verificados quanto à validade. Esta falta de validação dos certificados SSL representa uma grave falha de segurança. 

Como resultado, o aplicativo pode ser levado a se comunicar com um servidor malicioso, fazendo com que dados sejam espionados ou mesmo com que dados malignos sejam enviados de volta para o aplicativo. Essa vulnerabilidade foi encontrada por Jeffrey Knockel, do Citizen Lab, não só no que diz respeito aos dados de saúde, mas também em outros serviços importantes oferecidos no aplicativo, como o processamento dos anexos de arquivos e as mensagens de voz. 

Além disso, o especialista em TI também descobriu que, para alguns serviços, o tráfego de dados no aplicativo não é de forma alguma criptografado. Isso significa que os metadados do próprio serviço de bate-papo do aplicativo podem ser lidos muito facilmente por um espião. “Nossa pesquisa mostrou que as medidas de segurança do aplicativo My2022 são completamente ineficazes e não protegem dados sensíveis contra vazamentos para terceiros”, disse Knockel.

Lista de palavras censuradas

Os pesquisadores de TI também descobriram um pequeno arquivo de texto chamado “illegalwords.txt”. Ele lista 2.442 termos e frases, principalmente do idioma chinês escrito usado na República Popular da China, mas também alguns termos em uigur, em tibetano, no chinês escrito usado em Taiwan e Hong Kong e em inglês.

Entre os muitos termos estão palavrões, bem como expressões políticas consideradas tabu na China comunista e censuradas em público pelo Estado. Trata-se de críticas ao Partido Comunista Chinês, seus líderes, assim como tópicos em torno do Falun Gong, dos protestos na Praça da Paz Celestial, do Dalai Lama e da minoria muçulmana dos uigures em Xinjiang. O termo “Alcorão Sagrado” em uigur, por exemplo, está na lista, de acordo com o Citizen Lab.

Os especialistas em segurança de TI não conseguiram encontrar nenhuma indicação na versão atual do aplicativo de que essa lista de censura é ativamente utilizada. Também não está totalmente claro por que o arquivo existe. “Mesmo que o arquivo ‘illegalwords.txt’ não esteja em uso atualmente, My2022 já contém funções de código que podem ler este arquivo e usá-lo para a censura, portanto, ativar a lista de censura exigiria pouco esforço”, observa Knockel, da Citizen Lab.

O que o aplicativo já contém, entretanto, é uma função de relatório na qual os usuários do aplicativo podem delatar outros usuários se considerarem uma mensagem de chat perigosa ou questionável. Entre as possíveis razões para a elaboração de relatórios está a opção “conteúdo politicamente sensível”, que é normalmente usada na China para descrever tópicos politicamente censurados.

Imagem do MY 2022
Segundo cientistas do Citizen Lab, informações privadas e médicas no My2022 não são suficientemente protegidas

Violação de leis

No início de dezembro passado, o Citizen Lab comunicou confidencialmente suas conclusões ao comitê organizador chinês. Ao fazer isso, como é de praxe ao relatar vulnerabilidades de segurança, pediu aos organizadores chineses dos Jogos Olímpicos que reparassem as perigosas vulnerabilidades dentro de 45 dias antes da publicação do relatório.

“Até agora, o comitê organizador não reagiu a nossas revelações”, disse Jeff Knockel à DW. Novas versões apareceram nas lojas de aplicativos da Apple e do Google. Mas uma auditoria dos pesquisadores de segurança do Citizen Lab, realizada em 17 de janeiro de 2022, não encontrou mudanças em relação à lista de censura e às vulnerabilidades mencionadas.

No Playbook for Athletes and Officials, o Comitê Olímpico Internacional escreve que o aplicativo My2022 está “em conformidade com as normas internacionais, bem como com a legislação chinesa”. Entretanto, a Citizen Lab concluiu, com base em suas revelações, que a transferência insegura de informações pessoais “poderia ser uma violação direta das leis chinesas de proteção de dados”. Isso porque, de acordo com as leis de proteção de dados na China, as informações relativas à saúde de uma pessoa devem ser sempre armazenadas e transmitidas de forma criptografada.

As conclusões do relatório do Citizen Lab também levantam questões para as gigantes tecnológicas ocidentais que oferecem o My2022: Apple e Google. “Tanto a Apple quanto o Google proíbem os aplicativos de transmitir dados sensíveis sem a criptografia adequada, de acordo com suas políticas. Ambos agora têm que decidir se os problemas de segurança não resolvidos são motivo para exclusão de suas lojas de aplicativos”, disse Knockel à DW.

Entretanto, o comitê organizador dos Jogos de Inverno em Pequim 2022 defendeu o aplicativo, ressaltando que ele foi “revisado com sucesso” por empresas como Google, Apple e Samsung. “Tomamos medidas, como criptografar informações pessoais para proteger dados privados”, disse o comitê à agência de notícias Xinhua na segunda-feira.

Continue Reading
Advertisement

Relógio

Instagram Portal Informa Paraíba

Advertisement

Grupo do Portal Informa Paraíba (Facebook)

TWITTER DO PORTAL INFORMA PARAÍBA

Página do Portal Informa Paraíba (Facebook)

CIÊNCIA & TECNOLOGIA9 horas ago

Livre-se das telas na mesa da família e tente isso

ENTRETENIMENTO9 horas ago

Molho Branco Para Massas e Lasanhas

ENTRETENIMENTO10 horas ago

Veja os lançamentos da Netflix em dezembro de 2024

Educação & Cultura11 horas ago

Cejure e Prefeitura de Campina implantam projeto-piloto para promover cultura da paz nas escolas

CIDADE11 horas ago

Programa ‘Remédio em Casa’ já beneficiou cerca de 8 mil pessoenses

Nacional11 horas ago

Análise: denúncias não abalaram popularidade de Bolsonaro

ECONOMIA11 horas ago

Unafisco diz que isenção de R$ 5.000 custará R$ 45 bilhões

Judiciário11 horas ago

Fraudes bancárias: consequências legais e ações preventivas no sistema financeiro

Educação & Cultura11 horas ago

UFPB realiza cerimônia de posse da nova Diretora e vice-Diretor do Centro de Ciências Humanas, Sociais e Agrárias

CIDADE11 horas ago

 Cartórios apontam que João Pessoa tem média de 215 órfãos por ano desde 2021

ESTADO11 horas ago

Três Câmaras de Vereadores e dois Institutos de Previdência têm contas aprovadas nesta quinta-feira

ESTADO11 horas ago

TCE-PB julga regulares as contas de secretarias do Estado e aprova as de Caturité, Olivedos e Amparo

Educação & Cultura11 horas ago

Secretaria de Educação de João Pessoa realiza Mostra de Dança das Escolas Municipais, no Espaço Cultural

ESTADO11 horas ago

Governo da Paraíba lança edital para apoiar empresas com projetos inovadores

CIDADE11 horas ago

Leo Bezerra participa de Feirão da Empregabilidade no Bairro das Indústrias com oferta de 738 vagas de emprego

Judiciário11 horas ago

Portar documento falso sem apresentá-lo não é crime, decide STJ

CIÊNCIA & TECNOLOGIA11 horas ago

Para Google e Facebook, obrigação de apagar conteúdo por notificação resultaria em censura

Judiciário12 horas ago

STF mantém uso de símbolos religiosos em prédios públicos como manifestação histórico-cultural

CIDADE12 horas ago

Procon-JP encontra diferença de R$ 0,26 no preço do litro da gasolina comum

CIDADE12 horas ago

Desafio Cidades Inovadoras chega à fase final com pitches de projetos empreendedores

ESTADO12 horas ago

Fique em Dia: campanha da Cagepa encerra neste sábado (30) e contabiliza mais de 55 mil negociações

ESTADO12 horas ago

Pagamentos de fim de ano dos servidores estaduais começam nesta quinta-feira (28)

ESTADO12 horas ago

Governo da Paraíba realiza Seminário Antirracista do Suas

Esporte12 horas ago

João Pessoa recebe Circuito de e-Sports na Semana Nacional de Ciência e Tecnologia

Educação & Cultura12 horas ago

CRA aprova inclusão de peixe no cardápio escolar

Educação & Cultura12 horas ago

CRA aprova nova gestão da compra de alimentos para merenda escolar

Segurança Pública12 horas ago

Audiência cobra mais redes articuladas no combate à violência contra mulheres

AGRICULTURA & PECUÁRIA12 horas ago

Para manter jovens no campo, CRA aprova programa e crédito para agricultores

Esporte12 horas ago

CCJ aprova tempo maior de afastamento para torcedores violentos

Educação & Cultura12 horas ago

Vai à Câmara projeto de movimentação de recursos parados do FNDE

ENTRETENIMENTO8 meses ago

Estes SINAIS mostram que a pessoa te quer, mas FINGE que não está a fim!

ECONOMIA11 meses ago

Calendário do Bolsa Família 2024: saiba quando você vai receber

AGRICULTURA & PECUÁRIA11 meses ago

Com produtor revisando tamanho da safra, 2024 inicia cercado de incertezas para a soja

Internacional11 meses ago

Secretário-geral da ONU condena atos criminosos no Equador

CONCURSO E EMPREGO11 meses ago

Carreiras em Extinção? Veja Quais Podem Sumir

Internacional11 meses ago

Fome já é generalizada em Gaza, alerta ONU

CIDADE11 meses ago

Polêmica em Princesa Isabel: Vereadores aprovam aumento salarial próprio e do Executivo

AGRICULTURA & PECUÁRIA11 meses ago

Número de IGs cresceu 60% em quatro anos no Brasil

Saúde11 meses ago

OS PRINCIPAIS LEGUMES E VERDURAS QUE AJUDAM A PREVENIR DOENÇAS CRÔNICAS

Internacional11 meses ago

Israel quer controlar e fechar fronteira entre Gaza e Egito

Educação & Cultura11 meses ago

Campina Grande entra na disputa e poderá ser escolhida para receber nova Escola de Sargentos do Exército após impasse em Pernambuco

Internacional5 meses ago

Rússia ameaça atacar capitais europeias em retaliação

Internacional11 meses ago

“Perdas, dor e angústia” após ataques aéreos marcam o início do ano na Ucrânia

CIÊNCIA & TECNOLOGIA11 meses ago

Vale a pena usar um gerador de conteúdo para redes sociais?

CIÊNCIA & TECNOLOGIA2 semanas ago

ROVER CHINÊS ENCONTRA VESTÍGIOS DE OCEANO EXTINTO EM MARTE

Nacional11 meses ago

TCU pede que ministra da Saúde pague R$ 11 milhões a cofres públicos

ENTRETENIMENTO6 meses ago

4 sinais que ela não te quer mais (e o que fazer para ter certeza)

Judiciário7 meses ago

Juízes comemoram inclusão do Judiciário entre atividades de risco

ENTRETENIMENTO11 meses ago

PASSEIO MOSTRA COMO É UM BORBOLETÁRIO

ENTRETENIMENTO9 meses ago

1º Cabedelo MotoFest: prepare-se para uma explosão de emoções na praia do Jacaré!

ESTADO12 meses ago

Energisa reúne empresas de telecomunicações para tratar sobre segurança na disposição de cabos em postes 

ENTRETENIMENTO11 meses ago

HORTÊNSIAS

Esporte6 meses ago

Viviane Pereira vence luta de estreia no último Pré-Olímpico de Boxe

ENTRETENIMENTO6 meses ago

CRIANDO LAGARTOS EXÓTICOS LEGALMENTE

ENTRETENIMENTO12 meses ago

DEZ FLORES PARA LOCAIS ENSOLARADOS

ENTRETENIMENTO12 meses ago

5 DICAS PARA SEU PINHEIRO DE NATAL DURAR MUITO MAIS

ENTRETENIMENTO5 meses ago

CHICO BUARQUE: 80 ANOS DE CRIATIVIDADE

ENTRETENIMENTO2 semanas ago

COMO TRANSPLANTAR ORQUÍDEAS DO VASO PARA A ÁRVORE?

CONCURSO E EMPREGO2 semanas ago

ESCALA 6X1: DO TIKTOK AO CONGRESSO

ECONOMIA5 meses ago

PIX TERÁ OPÇÃO DE PAGAMENTO POR APROXIMAÇÃO

CIÊNCIA & TECNOLOGIA2 dias ago

COMO FUNCIONARÁ O PAGAMENTO VIA PIX PELO WHATSAPP

CIÊNCIA & TECNOLOGIA2 dias ago

STARTUP UTILIZA TECNOLOGIA DE SOM PARA FAZER OBJETOS LEVITAREM

ECONOMIA2 dias ago

ECONOMIA CIRCULAR

ENTRETENIMENTO2 dias ago

QUAIS AVES VISITAM UM AÇUDE NO PANTANAL?

CIÊNCIA & TECNOLOGIA2 dias ago

BRASILEIROS MOSTRAM APOIO CRESCENTE AOS BIOCOMBUSTÍVEIS

Saúde1 semana ago

BRASILEIROS CRIAM VACINA CONTRA O CÂNCER DE PRÓSTATA

Saúde1 semana ago

SISTEMA IMUNE, MAGIA DA NATUREZA

Educação & Cultura1 semana ago

A ERA DA IA NA EDUCAÇÃO

CONCURSO E EMPREGO1 semana ago

PEC QUE ALTERA JORNADA 6X1 LEVANTA DISCUSSÃO SOBRE TEMPO DEDICADO AO TRABALHO

ENTRETENIMENTO1 semana ago

DOGUE ALEMÃO: TUDO QUE VOCÊ PRECISA SABER ANTES DE ADOTAR UM

Educação & Cultura2 semanas ago

CELULAR PODE IMPACTAR EM ATÉ 40% NO DESEMPENHO ESCOLAR DAS CRIANÇAS

CONCURSO E EMPREGO2 semanas ago

ESCALA 6X1: DO TIKTOK AO CONGRESSO

Saúde2 semanas ago

QUANDO SUSPEITAR DE UMA INSUFICIÊNCIA CARDÍACA?

CIÊNCIA & TECNOLOGIA2 semanas ago

TECIDO HUMANO NO ESPAÇO: PESQUISA DESVENDA O ENVELHECIMENTO

ENTRETENIMENTO2 semanas ago

COMO REPLANTAR SAMAMBAIA EM VASO PARA TER PLANTA SAUDÁVEL

CONCURSO E EMPREGO2 semanas ago

O que é CLT?

Saúde2 semanas ago

DIABETES: TUDO O QUE VOCÊ PRECISA SABER SOBRE A CONDIÇÃO

Internacional2 semanas ago

COMO FAZER PARA TRABALHAR NA ALEMANHA?

ENTRETENIMENTO2 semanas ago

COMO TRANSPLANTAR ORQUÍDEAS DO VASO PARA A ÁRVORE?

Educação & Cultura2 semanas ago

‘IDIOMA QUE FALAMOS DETERMINA COMO PENSAMOS’

ENTRETENIMENTO2 semanas ago

AS 9 RARIDADES DO CERRADO

Educação & Cultura2 semanas ago

O FUTURO DA EDUCAÇÃO (PARTE II)

Saúde2 semanas ago

NARCISISTAS, LIVRE-SE DELES

ENTRETENIMENTO2 semanas ago

PEQUENOS, COLORIDOS E MORTAIS

CIÊNCIA & TECNOLOGIA2 semanas ago

ROBÔ INTELIGENTE DESMONTA PEÇAS DE LIXO ELETRÔNICO

ECONOMIA2 semanas ago

STARTUP NO NORDESTE POTENCIALIZA ECONOMIA CIRCULAR

Saúde2 semanas ago

UTENSÍLIOS FEITOS DE PLÁSTICO PRETO PODEM TER SUBSTÂNCIAS CANCERÍGENAS

Educação & Cultura2 semanas ago

O FUTURO DA EDUCAÇÃO (PARTE I)

CIÊNCIA & TECNOLOGIA2 semanas ago

ROVER CHINÊS ENCONTRA VESTÍGIOS DE OCEANO EXTINTO EM MARTE

ENTRETENIMENTO2 semanas ago

TORTA DE MAMONA: UM SUPER ADUBO

Advertisement
Advertisement

Vejam também

Somos o Portal Informa Paraíba, uma empresa de marketing e portal de informações que oferece um noticioso com assuntos diversos. Nosso objetivo é fornecer conteúdo relevante e atualizado para nossos leitores, mantendo-os informados sobre os acontecimentos mais importantes. Nossa equipe é composta por profissionais experientes e apaixonados por comunicação, que trabalham incansavelmente para oferecer um serviço de qualidade. Além disso, estamos sempre em busca de novas formas de melhorar e inovar, para podermos atender às necessidades e expectativas de nossos clientes. Seja bem-vindo ao nosso mundo de informações e descubra tudo o que o Portal Informa Paraíba tem a oferecer. Fiquem bem informados acessando o Portal Informa Paraíba: www.informaparaiba.com.br